
Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant aux assistants IA d'effectuer des analyses de sécurité et des remédiations.
Exécutez des analyses SAST Offensive360 depuis votre assistant IA. Ce serveur Model Context Protocol fournit à Claude Code, Claude Desktop, Cursor et à tout autre client MCP deux outils :
| Outil | Fonction |
|---|---|
o360_scan_path | Compresse un répertoire local, exécute une analyse SAST complète (60+ langages, analyse de flux de données/taint), renvoie les résultats avec fichier/ligne, sévérité et correctifs |
o360_scan_status | Position dans la file d'attente d'une analyse en cours |
Demandez à votre assistant des choses comme « analysez ce projet avec Offensive360 et corrigez les problèmes critiques » — il analyse, lit les résultats et commence à corriger.
Vous avez besoin d'un jeton d'analyse externe Offensive360 :
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<votre-jeton> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<votre-jeton>"
}
}
}
}
O360_URL peut pointer vers votre propre instance sur site ou isolée (air-gapped) — le serveur
communique uniquement avec l'instance que vous configurez.
timeout_seconds pour le remplacer).node_modules, .git, dist, …) sont exclus de
l'envoi automatiquement ; ajoutez-en d'autres via le paramètre exclude.Une plateforme unique pour SAST, DAST, MAST, SCA, l'analyse de malwares et de binaires, et la conformité des licences — tarification forfaitaire, cloud ou sur site entièrement isolé (air-gapped). offensive360.com · Réserver une démo